English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21028
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç ¼­¹ö¿¡ 'cgiwrap' CGI°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù.
Cobalt RaQ2 ¼­¹ö»ó¿¡ ÀÖ´Â "cgiwrap" ÇÁ·Î±×·¥¿¡´Â ¸î°³ÀÇ ¹®Á¦µéÀÌ Á¸ÀçÇÑ´Ù. ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ httpdÀÇ ±ÇÇÑÀ¸·Î scriptµéÀ» ¼öÇà½Ã±â À§ÇØ Æ¯º°ÇÑ Àμö¸¦ Æ÷ÇÔÇÏ´Â .htaccess ÆÄÀÏÀ» »ý¼ºÇÔÀ¸·Î½á cgiwrapÀ» bypassÇÒ ¼ö ÀÖ´Ù. °á°úÀûÀ¸·Î ±× »ç¿ëÀÚ´Â http µ¥¸óÀÇ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/4531.php

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Web Server
ÇØ°áÃ¥ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é CGI-BIN µð·ºÅ丮³»¿¡ ÀÖ´Â cgiwrap ÆÄÀÏÀ» Á¦°ÅÇÑ´Ù.
°ü·Ã URL CVE-2000-0431 (CVE)
°ü·Ã URL 1238 (SecurityFocus)
°ü·Ã URL (ISS)